Artykuły dotyczące tematu: Firefox 21

dodany: 23.05.2013 | tagi: ,

Co załatano przy okazji wydania Firefoksa 21

0

W niedawno pisaliśmy o zmianach w Firefoksie 21 (zobacz newsa: Nowe funkcje społecznościowe w Firefoksie). Poza integracją z serwisami społecznościowymi, uświadczyć można także szeregu poprawek bezpieczeństwa, które nie trafiły do poprzedniego wydania, a którym przyjrzymy się bliżej. Załatano co najmniej 3 krytyczne luki w przeglądarce i możliwość zdobycia większych uprawnień w Mozilla Maintenance Service.

Luka dotycząca MMS nie zostały uznana za krytyczną. Umożliwiała ona eskalację uprawnień (MFSA2013-44), dawała atakującemu dostęp do lokalnych danych, aczkolwiek Mozilla informuje, że nie można było jej wykorzystać zdalnie.

Dziura uznana za krytyczną, MFSA2013-48, jest zbiorem problemów związanych z obsługą pamięci. Część z nich mogła być wykorzystana i ułatwić wykonanie złośliwego kodu. Dwie kolejne – MFSA2013-46 i MFSA-2013-41, nie dotyczą Thunderbirda i przeglądarek z wyłączonymi skryptami.

Naprawiono także problemy ze zdarzeniami DOM SBG (MFSA2013-47) i lukę bezpieczeństwa powiązaną z XSS. Inna dziura udostępniała informacje dotyczące ścieżek do plików poprzed <input>.

Poza Firefoksem 21, poprawki trafiły także do Thunderbirda i Firefoksa 17.0.6, wydań z przedłużonym wsparciem. Większość użytkowników otrzyma aktualizację automatycznie albo znajdzie je w repozytoriach swojej dystrybucji – w innym przypadku radzimy samodzielnie zaktualizować oprogramowania. Szczegółowe informacje dotyczące odkrytych zagrożeń znajdują się na specjalnej podstronie Mozilli.

dodany: 06.03.2013 | tagi: ,

Plany dotyczące SDK rozszerzeń dla Firefoksa

0

Jeff Griffiths ogłosił, że wraz z wydaniem Firefoksa 21 (który będzie zawierać SDK 1.14), wydania SDK zostaną zsynchronizowane z wydaniami przeglądarki Mozilla.

Wraz z synchronizacją, korzystanie z zestawu narzędzi służących do tworzenia rozszerzeń będzie o wiele prostsze. Programiści będą mieli pewność, że korzystają z najnowszych funkcji z API Firefoksa. Natomiast zespół odpowiedzialny za rozwój Jetpacka będzie mógł skupić się na ulepszaniu samego SDK dzięki rezygnacji ze wsparcia starych wersji Firefoksa. Jeff wspomniał również o nadchodzących nowościach. Jedną z nich jest nowa integracja rozszerzeń z paskiem narzędziowym przeglądarki.

Jetpack został po raz pierwszy wydany w 2009 i umożliwił programistom proste tworzenie rozszerzeń przy użyciu HTML5, Javascriptu i CSS, w przeciwieństwie do tradycyjnych metod wykorzystywania C/C++ i warstwy XUL.